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H E: 激励 机 制 广泛 应 用 于 群 智 感知 、P2P 视频 点 播 、 机 会 网 络 等 场景 中 ， 是 提升 信息 网 络 服务 质量 与 效率 的 关 
键 。 现 有 的 激励 机 制 通常 依赖 于 类 似 银行 的 可 信 中 心 ， 但 可 信 中 心 因 其 管控 不 透明 、 易 受 攻击 等 特征 而 存在 系统 信 
任 缺 失 和 隐私 泄露 问题 。 基 于 区 块 链 的 激励 机 制 可 作为 上 述 问 题 的 解决 方案 ， 区 块 链 具 有 去 中 心 化 、 开 放 性 、 不 可 
窜改 、 匿 名 性 等 特征 ， 可 在 互 不 了 解 的 多 方 间 建立 了 可 靠 的 信任 关系 ， 而 且 基于 区 块 链 的 密码 货币 获得 现实 世界 广 
泛 的 关注 和 认可 。 首 先 介 绍 区 块 链 技术 及 密码 货币 差异 ， 然 后 总 结 基于 区 块 链 的 激励 机 制 研 究 现状 ， 包 括 激励 机 制 
交易 形式 、 激 励 机 制 分 类 ， 激 励 机 制 评价 标准 。 最 后 对 现 有 激励 机 制 研 究 总 结 和 展望 。 
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Abstract: Incentive mechanism is the key to improve the quality and efficiency of information network service, and is widely 
used in crowdsensing applications, P2P VoD streaming, opportunistic networks and so on. The existing incentive mechanisms 
usually rely on trusted centers like banks, but the trusted centers may have the problems of a lack of trust and privacy leakage 
due to the systems’ vulnerability and the trusted centers’ opacity. The incentive mechanism based on blockchain can be 
used as a solution to the above problems. For one reason, blockchain is decentralized, open, tamper-resistant and semi- 
anonymity, and it can establish a trust among multiple parties who do not know each other. Moreover, the cryptocurrency 
based on blockchain has been paid more and more attentions and has been gradually accepted by people. This paper firstly 
summarizes the blockchain technology and the differences of cryptocurrencies, then presents the research stratus of incentive 
mechanisms based on blockchain including the incentive mechanism transactions, the common incentive mechanisms and the 


evaluation of the incentive mechanisms. Finally, it summarize and looks forward to the research of the existing incentive 


mechanism. 
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0 al 据 汇 露 事 件 频繁 发 生 ， 如 2017 年 11 月 五 角 大 楼 违规 操作 致 
户 个 人 信息 泄露 ，2017 年 11 月 黑客 攻击 Uber 获取 

在 信息 网 络 中 ， 激 励 机 制 得 到 了 广泛 的 应 用 ， 如 在 智能 5000 万 用 户 信息 外 ,2016 4E 4 月 土耳其 数据 库 因 存 在 安全 漏 
交通 系统 中 电子 货币 被 用 于 激励 用 户 分 享 交通 实时 信息 吊 ， 洞 致 5000 万 用 户 信 息 遭 泄露 四 。 
在 网 易 云 音乐 中 用 户 等 级 制度 被 用 于 激励 用 户 提 升 使 用 软件 区 块 链 技术 可 被 用 于 解决 信任 缺失 问题 。 区 块 链 具 有 可 
活跃 性 ， 在 共享 单车 系统 中 用 户 抽奖 机 会 被 用 于 激励 用 户 上 E 追溯、 无 须 信任 、 去 中 心 化 、 不 可 窜改 、 匿 名 性 等 特性 ， 使 
传 损坏 车 辆 信息 ， 在 博客 、 论 坛 上 奖励 积分 被 用 于 激励 用 户 共识 机 制 、 非 对 称 加 密 、 块 链 结构 等 技术 ， 可 在 互 不 了 解 
发 表 文 章 、 帖 子 等 , 激励 机 制 还 可 应 用 于 延迟 容忍 网 络 叫 、 无 的 多 方 间 建立 可 靠 的 信任 关系 ， 实 现 节 点 间 的 信息 交互 。 基 
线 频谱 分 配 目 等 方向 。 激励 机 制 是 通过 设计 合理 的 报酬 形式 ， 于 区 块 链 的 分 布 式 激励 方式 可 以 增强 系统 的 安全 性 和 容 灾 性 。 
以 一 定 的 行为 规范 和 奖惩 措施 ， 来 激励 用 户 规范 行为 ， 如 抑 现在 分 布 式 激励 机 制 设计 基本 都 是 依据 应 用 场景 进行 设 
制 节点 自私 、 促 进 节点 协作 、 提 升 节点 贡献 等 ， 是 提高 服务 计 ， 如 迅雷 推出 的 基于 区 块 链 的 “ 玩 客 币 ” 用 于 激励 用 户 上 
质量 、 效 率 的 有 效 保障 。 传 的 闲置 资源 转换 为 共享 计算 服务 ，Wang 等 人 0 根据 群 智 
电子 货币 作为 信息 网 络 普 遍 采 用 的 激励 方式 中 ,其 发 行 ”感知 应 用 提出 了 一 种 基于 区 块 链 的 激励 机 制 。 已 有 文献 更 倾 

大 多 依赖 于 权威 机 构 ， 如 银行 、 政 府 部 门 等 可 信 中 心 ， 然 而 向 于 依据 场景 进行 激励 机 制 设计 ， 本 文 则 结合 激励 机 制 中 在 
这 种 方式 存在 着 诸多 问题 。 可 信 中 心 对 于 整个 系统 拥有 着 绝 = 不 同 场景 下 的 设计 进行 差异 分 析 ， 在 此 基础 上 介绍 基于 区 块 
对 的 控制 权 ， 包 括 电 子 货币 的 发 行 和 交易 数据 的 掌握 ， 可 信 链 的 激励 机 制 研究 进展 包 插 方式、 分类、 评价。 本 文 第 二 节 
中 心 发 行 、 记 账 、 维 护 过 程 不 透明 以 及 其 不 规范 操作 、 防 护 ” 介绍 了 区 块 链 技术 、 分 析 了 密码 货币 的 差异 ; 第 三 节 讨 论 基 
手段 不 完备 等 行为 造成 了 信任 缺失 问题 ， 一 旦 被 恶意 攻击 者 “于 区 块 链 的 激励 机 制 ， 包 括 具体 的 激励 交易 形式 、 激 励 机 制 
攻击 ， 将 影响 整个 系统 运行 。 现 实 中 可 信 中 心 遭 到 攻击 、 数 DANA: 第 四 节 阐述 了 激励 机 制 的 评价 标准 ;第 五 节 对 现 
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录用 定稿 何 云 华 ， 等 : 基于 区 块 链 的 分 布 式 激励 机 制 研究 第 38 卷 第 3 期 
有 激励 机 制 工作 进行 了 总 结 ， 以 及 对 未 来 基于 区 块 链 技术 的 制 中 使 用 Scrypt 算法 取代 SHA-256 算法 ， 将 在 Bitcoin 只 由 
激励 机 制 的 展望 。 CPU 处 理 速度 决定 算 力 的 情形 替代 为 由 CPU 和 内 存 共同 决 


euere 定 , 这 一 改变 使 得 运算 能 力 难 以 集中 , 不 能 像 Bitcoin 那样 形 
1 区 块 链 技术 及 密码 货 成 大 量 的 矿 场 矿 池 ， 而 挖 矿 的 矿工 更 加 分 散 ， 因 此 也 就 更 利 
区 块 链 作为 比特 币 的 底层 技术 ， 由 中 本 聪 在 《Bitcoin:A ”于 防止 51% 攻 击 。Litecoin 网 络 适用 于 对 安全 性 有 较 高 要 求 
Peer-to-Peer Electronic Cash System》 白 皮 书 中 首次 提出 。 首 的 激励 机 制 。Litecoin 固定 总 量 由 Bitcoin 的 2100 万 提升 至 
创 区 块 链 的 比特 币 使 用 了 分 布 式 时 间 惟 技术 来 解决 电子 支付 8400 万 ， 区 块 速度 为 2.5 分 钟 一 个 ， 完 成 一 笔 交 易 的 时 间 约 
中 的 “重复 花费 ”问题 ， 其 因 去 中 心 化 、 开 放 性 、 独 立 性 、 安 为 20 分 钟 。 目前 Litecoin 是 除了 比特 币 以 外 关注 度 、 认 可 度 
全 性 、 一 定 匿 名 性 等 特性 而 得 到 广泛 关注 、 应 用 。 在 区 块 链 最 高 的 数字 货币 。 
网 络 中 , 通过 Pow 共识 算法 、 非 对 称 加 密 、 哈 希 算 法 等 技术 XRP 基于 Ripple 网 络 实现 交易 , 该 网 络 支 持 全 球 不 同 分 
来 保证 区 块 链 的 安 人 全、 可靠。 区 块 链 中 的 安全 性 依赖 于 大 量 类 账本 和 网 络 之 间 即 时 、 低 成 本 的 国际 支付 ， 交 易 费 用 几乎 
矿工 节点 的 参与 ， 区 块 链 本 身 的 激励 机 制 通过 激励 遵守 规则 为 零 。XRP 是 Ripple 网 络 中 的 基础 货币 ， 总 数量 为 1000 亿 
参与 记 账 的 节点 ， 并 且 惩 罚 不 遵守 规则 的 节点 ， 使 整个 系统 个 ， 随 着 交易 的 增多 而 减少 ， 每 发 起 一 笔 转账 就 需要 支付 微 
朝 着 良性 循环 的 方向 发 展 。 本 文 更 关注 于 利用 基于 区 块 链 的 量 的 瑞 波 币 给 到 网 络 并 销毁 。 基 于 Ripple 协议 中 的 共识 机 制 
密码 货币 来 设计 激励 机 制 ， 以 提升 相关 网 络 应 用 与 系统 的 安 与 验证 机 制 ，XRP 相 比 于 Bitcoin 的 交易 数据 打包 和 记录 确 
全 性 。 认 速 度 更 快 。 其 共识 机 制 为 协议 共识 ， 将 网 络 中 的 节点 分 为 
基于 区 块 链 的 密码 货币 作为 使 用 区 块 链 和 密码 学 原理 来 普通 节点 和 验证 节点 ， 交 易 的 验证 和 确定 只 需要 验证 节点 的 
确保 交易 安全 创造 的 电子 货币 ， 其 不 依靠 货币 机 构 发 行 ， 是 投票 , 因此 XRP 不 需要 挖 矿 。 激励 机 制 场景 中 需要 交易 延 时 
一 种 P2P 形式 的 加 密 数字 货币 ， 具 有 去 中 心 化 、 交 易 安 全 、 氏 的 交易 系统 以 及 高 效率 的 支付 手段 。 因 此 当 需 要 考虑 转账 
健壮 性 等 特性 。 近 年 来 随 着 区 块 链 技术 的 广泛 应 用 号 151, 成 本 、 效 率 、 跨 境 汇款 等 问题 时 ，XRP 可 以 确保 这 些 问 题 的 
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密码 货币 的 种 类 也 越 来 越 多 。 现 有 的 大 部 分 密码 货币 如 解决。 
Bitcoin、ETH、Litecoin、XRP、Zerocoin 等 具有 价值 稳定 、 Zerocoin 作为 比特 币 的 一 种 分 支 保留 了 其 原 有 的 模式 ， 
流通 性 好 的 基本 特征 ， 也 存在 差异 化 的 特征 ， 如 表 1 所 示 。 其 总 量 为 2100 万 ， 工 作 量 证 明 机 制 使 用 Equihash Hk, H 
表 1 密码 货币 对 比分 析 更 加 依赖 于 GPU。 相 较 于 Bitcoin 来 说 ,Zcash 仍 属于 小 众 数 
Tab.1 Comparative analysis of cryptocurrency 字 货 币 ， 但 Zerocin 解决 了 比特 币 匿 名 程度 不 够 的 问题 。 
密码 货币 ”共识 协议 ”生成 区 块 速度 主要 特点 Zerocoin 分 为 两 种 资金 ， 透 明 资 金 和 私有 资金 。 透 明 资 金 与 
Bitcoin PoW 10 分 钟 首创 加 密 货 币 ， 认 可 度 高 比特 币 相似 , Zerocoin 提供 完全 公开 的 地 址 , 交易 记录 可 查 。 
Bu p —À T 智能 合约 功能 ， 支 持 建 立 应 私有 资金 以 保护 户 隐私 为 目的 ， 使 用 zk-SNARKS 加 密 技 
， 易 于 实现 定价 策略 术 实 现 匿名 ， 使 交易 记录 和 金额 彻底 隐藏 ， 其 交易 记录 不 公 
TEN Serypt 工作 25 分 名 Scrypt 算法 比 SHA256 更 安 JF. 通过 私 钥 查 看 交易 记录 , 解决 了 相对 于 Bitcoin 中 存在 的 
量 证 明 全 ， 更 有 利于 防止 51% 攻 击 ” “ 伪 匿 名 ”问题 。 因 此 Zerocoin 作为 激励 方式 时 ， 它 的 交易 规 
xh ence 3$ EU enr fes MEX 则 可 以 隐藏 激励 机 制 中 交易 双方 的 身份 信息 及 交易 记录 ， 适 
本 ， 可 拓展 性 高 ， 安 全 性 闫 用 于 需要 更 完善 的 隐私 保护 的 场景 。 
Zerocoin ppa 。 25 分 “aa 2 基于 区 块 链 的 激励 机 制 
Bitcoin 是 由 中 本 聪 0 提出 的 基于 区 块 链 技术 的 加 密 货 激励 机 制 是 指 运 用 多 种 激励 方法 促使 组 织 者 、 参 与 者 高 
币 。 首 创 区 块 链 的 Bitcoin 使 用 了 分 布 式 时 间 惟 技术 来 解决 效率 的 协同 合作 、 完 成 目的 ， 达 到 利益 最 大 化 。 基 于 区 块 链 
子 文 付 中 的 “重复 花费 ”问题 ， 其 因 去 中 心 化 、 开 放 性 、 独 的 激励 机 制 将 基于 区 块 链 的 密码 货币 作为 激励 机 制 的 激励 方 


性 、 安 全 性 、 一 定 匿名 性 等 特性 而 得 到 广泛 关注 、 应 用 。 Xo 具有 去 中 心 化 、 交易 安全 、 健壮 性 等 特性 。 其 中 组 织 
Bitcoin 网 络 中 ,维护 系统 需要 较 高 的 成 本 ,计算 消耗 了 大 参与 者 可 在 互 不 信任 、 无 第 三 方 监管 的 情况 下 协同 合作 ， 使 
电力 。 其 次 ，Bitcoin 交易 到 账 慢 ，Bitcoin 网 络 约 10 分 钟 产 密码 货币 作为 任务 的 报酬 ， 依 据 不 同 的 密码 货币 自身 属性 
生 一 个 新 的 区 块 ， 交 易 确认 时 间 至 少 需 要 一 小 时 。Bitcoin 不 为 交易 提供 了 隐私 保护 、 低 延 时 、 低 成 本 , 通过 微 支付 通道 、 
能 保证 用 户 的 完全 匿名 性 ， 真 实 身份 信息 可 能 会 因 关 联 信息 线 下 交易 等 技术 保证 交易 的 高 吞吐 、 可 信安 全 。 
追踪 到 。Bitcoin 的 交易 语法 只 支持 转账 ， 当 直接 作为 激励 手 激励 机 制 的 设计 应 该 考虑 不 同 的 应 用 场景 。 不 同 的 应 用 
段 时 ， 可 能 出 现 激励 者 或 被 激励 者 的 抵赖 行为 ， 因 此 作为 激 场景 下 ， 其 角色 关系 及 利益 关系 不 同 ， 导 致 交易 验证 、 报 丁 
励 方式 时 , 应 扩充 Bitcoin 的 交易 语法 , 使 其 支持 功能 性 转账 ， 流向 的 设置 不 同 。 例 如 ， 在 路 况 众 包 感知 系统 的 激励 机 制 中 
来 确保 激励 机 制 的 正常 运作 。 04， 系 统 包含 任务 发 起 者 、 参 与 者 和 验证 者 三 个 角色 ， 由 任 
ETH 是 基于 Ethereum 的 数字 代 币 ， 通 过 Ethereum 可 编 务 发 起 者 发 起 一 个 地 理 位 置 的 交通 状况 查询 请 求 并 将 报酬 交 
程 智能 合约 及 开源 系统 ， 实 现 高 灵活 性 ETH 交易。Ethereum ” 付 给 服务 器 ， 该 地 点 附近 的 参与 者 通过 协作 的 方式 进行 感知 
基于 区 块 链 2.0 基础 上 使 用 智能 合约 功能 ， 智 能 合约 赋予 了 王 务 ， 验 证 者 验证 参与 者 任务 后 ， 与 参与 者 按 相 应 比例 获取 
区 块 链 高 灵活 度 的 拓展 应 用 功能 ， 可 控制 区 块 链 上 的 数字 资 发 起 者 交付 给 服务 器 的 报酬 ， 从 而 提高 用 户 安全 交易 和 分 享 
产 进行 复杂 操作 ， 智 能 合约 具有 可 自动 执行 、 不 可 窗 改 、 可 言 息 的 积极 性 。 视 频 点 播 应 用 基于 P2P 网 络 的 流 媒 体 分 发 激 
追踪 的 特性 ,可 写 入 交易 双方 的 合约 要 求 、 相 应 规定 要 求 等 ， 励 机 制 中 1， 包括 点 播 服务 器 和 贡献 带宽 节点 两 个 角色 ， 点 
易于 实现 激励 机 制 中 的 定价 策略 。ETH 采用 了 Pos 共识 机 制 激 播 服 务 器 给 高 贡献 带宽 的 节点 较 好 的 视频 服务 质量 ， 隔 离 低 
励 获取 ETH 奖励 ， 交 易 效 率 达 到 15 秒 一 个 区 块 ， 也 降低 了 处 ”贡献 率 的 节点 ， 以 达到 避免 P2P 网 络 的 搭便 车 问题 。 在 延迟 
里 数据 成 本 。ETH 无 固定 总 量 ， 发 行 量 上 限 为 每 年 1800 万 。 容忍 网 络 缓存 、 转 发 文件 的 激励 机 制 中 08, 系统 包括 源 节点 、 
Litecoin 相 比 于 Bitcoin 在 工作 量 证 明 机 制 算法 、 总 量 上 的 地 和 中 继 节 点 ， 源 节点 给 予 中 继 节点 奖励 报酬 ， 激 励 中 
限 和 区 块 生 成 速度 上 作出 了 改进 。Litecoin 在 工作 量 证 明 机 继 节 点 缓存 文件 、 携 带 并 转发 文件 数据 ， 最 终 将 数据 传递 到 
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2.1 激励 机 制 交 易 形式 


在 互联 网 中 ， 激 励 机 # 


判 大 多 通过 使 用 电子 货币 作为 激励 
方式 来 促使 组 织 者 、 参 与 者 协同 工作 、 达 成 目标 ， 激 励 机 箱 
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将 承诺 记录 区 块 链 的 方式 ， 可 防止 承诺 被 窜改 ， 是 相对 可 行 
的 方式 。Kumaresan 等 人 PR! 提出 了 基于 Bitcoin 的 功能 转账 


= 


的 激励 过 程 可 以 看 做 报酬 的 交易 过 程 。 


制 可 通过 本 身 的 密码 学 技术 来 为 交易 过 程 提供 安全 保障 。 


基于 区 块 链 的 激励 机 


盖 时 间 惟 并 发 布 全 网 的 


从 而 保障 了 数据 不 被 非 


方式 ， 保 证 每 笔 货币 被 支付 后 ， 不 
用 于 其 他 支付 ， 区 块 链 上 的 信息 
岂 链 后 ， 就 会 得 到 永久 存储 ， 除 非 能 够 同时 控制 系统 中 超过 
51% 的 节点 ， 否 则 单个 节点 上 对 


区 
块 链 本 身 的 交易 模式 能 够 防 双 花 、 防 窜改 ， 区 块 链 技术 通过 
能 
区 


法 窜改 。 


筷 一 旦 经 过 验证 并 添加 至 


数据 库 的 修改 都 是 无 效 的 ， 


然而 激励 机 制 除 了 考虑 付款 形式 能 够 防 双 花 、 防 窜改 外 ， 


还 需 考虑 交易 效率 、 交 易 安 全 性 、 交 易 隐私 问题 。 
激励 机 制 的 交易 过 程 应 降低 延 时 ， 限 时 承诺 机 制 可 以 保 
限时 承诺 机 制 通过 时 间 上 的 限制 和 设 


证 交易 付款 的 时 效 性 。 


定 契 约 金 的 方式 来 确保 有 效 性 ， 当 交易 的 合法 性 认定 后 需 在 


比特 币 设 计 了 一 种 “ 定 
成 任务 ， 否 则 就 会 支付 
易 7 流程 如 图 1 所 示 。 


RAT, 


y 


规定 的 有 效 时 间 内 进行 交易 付款 。 And 


时 承诺 ”机 制 ， 


rychowicz 等 人 09] 基 于 
必须 在 限定 时 间 内 完 


mu dy, 


L 备 定时 承诺 机 制 的 交 


罚球， 设计 的 


HL, 


vB 输入 脚本 : cl| 输入 脚本 : o2 v,B 


ZAT T T,.) 


yl? y2 


— 9, 输出 脚本 : m T.) 


(RIESE (v, v,)B 


时 限 : 


t 


(vi *v)B 


M 


区 | 


1 定时 承诺 机 制 


Fig.1 Timing commitment mechanism 


FEAT. To 作为 前 面 交 易 的 索引 值 ， 
特 币 值 ，z 作为 7 交易 的 输出 脚本 ， 


锁 ， 它 表示 只 有 在 tA 
定时 承诺 机 制 的 承诺 协 
诺 协议 的 描述 由 于 设计 

交易 过 程 中 应 要 求 
存储 需求 ， 即 速度 和 效 


B 为 交易 时 代表 的 比 


t 作为 每 个 交易 的 时 间 
交易 达成 ， 该 笔 交 易 才 具备 有 效 性 。 


议 是 在 输出 脚本 当中 进行 描述 的 ， 承 


者 考虑 不 周 而 存 在 安全 性 问题 。 


有 尽量 少 的 信息 传输 、 较 低 的 管理 和 


率 比较 高 ， 而 且 交 易 中 经 常会 有 小 额 
的 货币 支付 交易 产生 。Poon 等 人 [2 提出 使 用 微 支付 通道 网 络 


在 具有 长 期 合作 两 节点 


间 进 行 可 信 交 易 ， 交 易 不 公布 在 公有 


链 上 ， 仅 记录 微 支 付 通 
网 络 减 少 了 区 块 的 大 小 
比特 币 的 可 伸缩 性 ， 实 


道中 两 个 节点 的 bitcoin 总 额 。 微 支付 
， 降 低 了 矿工 的 计算 工作 量 ， 提 升 了 
现 近 乎 即时 的 交易 效率 ， 其 设计 的 微 


支付 通道 网 络 模型 如 图 
通道 建立 阶段 ，A 
人 共同 控制 的 多 签名 地 


比特 币 网 络 ; 链 下 交易 阶 


2 所 示 。 
与 B 各 自 把 X 


广播 、 不 记录 的 链 下 交 


实现 多 比 交 易 且 无 交易 
关闭 时 发 起 交易 并 广播 


通道 的 链 下 交易 仅 在 局 
当 密 码 货币 作为 激 


部 节点 中 进行 ， 


励 机 制 时 ， 由 于 


个 BTC 转 给 一 个 由 两 


址 ， 由 此 开通 支付 通道 ， 该 地 址 写 入 
Bo, A S B 可 在 支付 通道 中 进行 不 
易 ， 且 零 手 续费 ;关闭 通道 阶段 ， 在 
需求 后 ， 可 由 A、B 关闭 通道 ， 通 道 
到 主 网 ， 由 矿工 记录 后 完成 。 微 支付 


难以 保证 安全 性 。 


FF 没有 对 应 的 措施 来 限 


定 节点 的 转账 金额 ， 
且 矿 工 节点 可 能 发 起 坎 


节点 可 不 按 规定 的 定价 策略 来 转帐， 而 


骗 攻 击 、 合 谋 攻 击 ， 造 成 了 激励 机 制 
的 不 安全 。 可 信 硬 件 的 方式 需 更 换 现 有 


设备 ,成 本 代价 较 高 ; 


模型 ， 通 过 Bitcoin 构造 形式 化 的 模型 


晶 来 支持 限时 转账 、 承 


诺 退 还 、 押 金 补 偿 等 功能 ， 并 通过 这 些 功能 转账 模型 实现 了 


可 证 计算 、 


(Noninterac 


安全 计算 、 公 平 计算 、 非 交互 赏 金 任务 


tive bounties) 等 密码 学 任务 。Matsumnoto $% AC? 


提出 一 种 看 


励 CA 展现 


CA YEA! 


息 、 不 诚实 行为 、 奖 惩 交 易 和 监管 者 的 记录 等 信 
息 ， 从 而 保证 激励 机 制 的 安全 可 信 。 
比特 币 网 络 


a 


通道 创建 多 方 签名 地 址 


From: A and B(iBTC,iBTC) 


关闭 通道 


A_larC g 


B-BC A 


签名 方 : AandB 
ToA  (-m)BTC | ToB (i+m)BTC 
解锁 条 件 :签名 A cane 签名 B 


y 


比特 币 网 络 


图 2 微 支 付 通道 网 络 模型 
Fig.2 Lightweight-Payment network model 


交易 过 程 应 该 保证 不 泄露 信息 ， 即 使 在 如 比特 币 网 络 中 


于 区 块 链 的 公 钥 基础 设施 (PKD 认 证 中 心 (CA) 安 
全 激励 机 制 ， 通 过 定义 CA 不 诚实 行为 和 制定 奖惩 措施 来 激 
见 诚实 行为 ， 采 用 以 太 坊 (Ethereum) 智 能 合约 保存 


a 


交易 也 会 存在 关联 问题 ， 通 过 交易 记录 信息 和 去 匿名 方法 获 


取 用 户 真 实 信息 ， 如 何 提升 交易 关联 度 成 为 实现 交易 过 程 隐 


私 保护 的 关键 。Liu 等 人 3 提出 了 一 种 不 可 链接 的 硬币 混合 
方案 , 允许 用 户 在 不 相信 第 三 方 的 情况 下 混合 他 们 的 比特 币 。 


这 种 混合 方案 使 用 了 一 种 环 签名 的 原 语 ， 利 用 椭圆 曲线 数字 
签名 算法 (ECDSA) 来 隐藏 地 址 间 的 硬币 转移 操作 痕迹 。 上 述 
方法 与 达 氏 币 使 用 的 混 币 (CoinJoin) 技 术 相 似 , 用 户 的 交易 通 
过 随机 选择 多 个 主 节 点 ， 并 在 这 些 节 点 中 依次 进行 混合 ， 最 


后 输出 。 这 样 增加 了 攻击 者 猜测 交易 关联 度 的 难度 ， 除 非 攻 
击 者 控制 了 很 多 节点 ,否则 几乎 不 可 能 对 指定 交易 进行 关联 ， 
从 而 保证 了 用 户 交 易 过 程 的 隐私 保护 需求 。Sasson 等 人 利用 


非 交 互 式 的 零 知 识 证 明 (zk-snark) 构 建 了 zerocash 支付 框架 


实现 了 对 支付 目的 地 和 金额 的 强 隐 私 保护 效果 。 
2.2 激励 机 制 分 类 
基于 密码 货币 的 激励 机 制 将 密码 货币 作为 激励 机 制 的 报 


酬 ， 奖 励 达 成 任务 目标 的 参与 者 。 现 有 激励 机 制 的 分 类 包括 
内 在 激励 和 外 在 激励 多， 内 在 激励 包括 自我 实现 激励 、 娱 乐 
激励 等 ， 外 在 激励 包括 物质 激励 和 电子 货币 等 。 激 励 机 制 还 
被 分 为 娱乐 激励 、 服 务 激 励 、 货 币 激励 等 方式 P5 -211。 在 互联 


网 中 ， 电 子 货币 常 作为 激励 机 制 的 报酬 。 定 价 策略 用 于 确定 
报酬 的 金额 ， 会 影响 激励 机 制 的 合理 性 与 公平 性 ， 因 此 按 定 


1) 基本 


价 策略 将 激励 机 制 分 为 三 类 : 
) 


F 信 誉 的 激励 机 制 


基于 信誉 的 激励 机 制 将 信誉 、 信 任 量化 ， 将 其 作为 主要 


参数 ， 依 据 不 同 条 件 下 的 因素 ， 将 各 参数 通过 响应 的 计算 方 


Xo A 


誉 系统 可 分 为 集中 式 和 分 布 式 信誉 系统 。 集 中 式 信誉 系统 
中 央 机 构 记 录 、 收 集 、 发 布 用 户 的 历史 交易 信息 及 信誉 反 


信息 ， 但 其 
誉 系统 将 


8 符合 条 件 的 报酬 价格 。 该 类 定价 策略 依赖 的 


TF 


运行 成 本 高 ， 且 存在 中 心 信任 缺失 问题 。 分 布 式 
节点 的 信誉 信息 分 散 存 储 在 交易 过 的 节点 上 ， 查 询 


3 
SE 
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广播 查询 信息 ， 由 交易 过 的 节点 响应 并 反馈 对 应 的 信誉 值 。 


Wang 等 人 P8 针 对 移动 用 户 


出 了 基于 信誉 和 信任 的 激励 机 制 。 


中 存在 自私 节点 
该 激励 机 制 模 


选择 模块 和 奖励 实施 模块 ， 通 过 三 


种 元 素 的 定价 


的 问题 ， 提 
型 分 为 用 户 
因子 对 服务 


提供 者 进行 综合 定价 计算 ， 抑 制 
由 服务 请 求 者 、 服 务 平台 和 服务 


自私 节点 的 自私 
提供 者 三 部 分 组 


选择 模块 中 平台 通过 服务 提供 者 


的 信誉 值 和 信任 


胜 者 。 在 奖励 执行 模块 中 定价 策 
BE Sim 、 服 务 提供 者 在 有 限时 间 


Ws 由 服务 质量 


内 访问 的 概率 Fa 


P, =1(90 + à5;, 


其 中 /作为 任务 的 强度 96,6 是 三 个 定价 


wk * GF) 


4+6+5=1。 通 过 这 三 个 因素 来 表示 转发 质量 的 优 劣 , 质量 


、 价 格 越 高 。 任 务 执 行 后 ， 分 


虚拟 货币 和 基于 信誉 联合 使 用 


值 、 信 任 值 。Bogliolo 等 人 PM 提出 了 一 种 在 特 


别 更 新 请 求 者 和 


因子 的 权重 


行为 。 模 型 
成 。 在 用 户 
值 ， 选 择优 
2 、 链 路 强 
综合 计算 : 


ur @ E 


提供 者 的 


定 环境 下 基 


的 激励 方式 ， 通 


过 合作 激励 


"EFFEL 


商 、 交 易 、 评 估 和 反馈 四 个 阶 
基于 信誉 的 分 段 线性 函数 : 


Cu, + Ca 
CO)= T 


Coin 


段 ， 其 中 对 任务 


Cu Coa (T_T7) T«T, 


T»T, 


C 为 信任 成 本 , 7 为 请 求 方 的 信任 值 ，Cw 是 


JP He Be ie KARA 


受信 任 的 
BE 


然而 信誉 量化 的 合理 性 很 难 
FCRI GC EPEA BU (EL UE EA BE 


, T, 是 在 使 | JE 


被 认可 ， 如 定价 
， 同 时 也 面临 洗 


避免 自私 的 搭便 车 节点 损害 整个 系统 。 该 方式 发 现 和 请 求 、 


的 定价 使 用 


Q) 


请 求 者 在 不 


虑 自身 信誉 的 情况 下 要 求 的 最 小 报酬 (成 本 ), Cs 是 请 求 为 


小 成 本 下 的 


因子 比例 分 
攻击 、 女 


巫 攻 击 等 问题 P91。 
2) 基于 拍卖 的 激励 机 制 
基于 拍卖 的 激励 机 制 将 任务 

行 ， 通 过 竞价 使 任务 请 求 者 和 任 

拍卖 的 定价 策略 可 分 为 Myerson 

卖 、 多 属性 拍卖 机 制 、 逆 向 拍卖 。 
在 竞价 机 制 中 ， 卖 家 的 核心 

买 家 的 出 价 来 获取 最 大 化 收益 ， 


= 


的 分 配方 式 以 拍 
务 参与 者 利益 最 


SEAN TE NGA 
优化 。 基 于 


拍卖 、VCG fA 


问题 是 如 何 依据 


卖 、 双 边 拍 


拍卖 规则 与 


在 1983 年 Myerson 提出 了 


Myerson 引 理 B0 用 于 解决 上 述 竞价 机 制 中 出 售 单个 物品 的 
“最 优 拍卖 问题 ”。 当 任务 发 起 者 发 布 了 一 个 信息 传输 任务 后 ， 


参与 者 与 发 布 者 在 损失 交易 的 一 


定 效率 情 况 下 报 


出 自己 可 以 


接受 的 真实 报酬 以 达成 交易 。 然 而 Myerson 引 理 并 不 能 解决 
多 个 物品 出 售 情况 下 的 最 优 问 题 。 


在 组 合拍 卖场 景 中 ， 如 何 对 


收益 成 为 关键 挑战 。 VCG(Vickrey- Clark-Groves) 机 制 解决 了 


上 述 问题 。 VCG 拍卖 机 制 基 于 
是 依据 竞价 者 对 于 其 他 竞价 者 造 
图 3 所 示 ， 在 VCG 机 制 下 


定价 不 受 m 的 影响 ， 当 n>m 时 ， 


多 个 商品 分 配 出 


售 达到 最 优 


动态 定价 策略 ， 
成 的 利益 损失 来 


， 竞 价 任务 中 第 m 4 
由 它 在 竞价 中 的 排序 结果 来 决定 ， 


VCG 拍卖 机 种 


nr 


对 于 第 n MESS (n S mft 
对 于 任务 m Bs 
m 的 存在 对 任务 m 的 竞价 排序 之 后 
是 一 种 全 局 最 优化 策略 , 通过 激励 


者 ( 男 一 方 的 投标 人 )。 在 该 拍卖 中 , 首先 , 平台 宣布 分 配 规则 
(任务 选择 和 用 户 调度 ) 和 支付 规则 (对 被 调度 用 户 的 支付 价 
格 和 对 所 选取 任务 收取 的 价格 )。 然后 ,每 个 任务 提交 一 个 价 
值 (出 价 ), 并 且 每 个 用 户 向 平台 提交 感知 成 本 向 量 ( 出 价 )， H 
可 以 与 真实 任务 值 或 成 本 向 量 不 同 。 最 后 ， 平 台 根 据 所 有 任 
务 和 用 户 的 出 价 以 及 其 他 公有 信息 计算 分 配 和 收 付款 。 本 文 
主要 考虑 设计 真实 的 拍卖 机 制 ， 其 中 ， 任 务 和 用 户 将 如 实 提 
交 其 私有 信息 。Yong 等 人 时 设计 了 在 蜂窝 网 络 中 多 源 用 户 和 空 
闲 用 户 间 的 双重 拍卖 机 制 ， 通 过 双边 拍卖 解决 在 能 源 缺 少 情况 
， 源 用 户 向 其 他 闲置 用 户 购 买 中 继 服务 的 最 优 分 配 问题 。 


VCG 拍 卖 机 制 (Vickrey-Clarke-Groves) 


+ EE P 


. 次 高 ^d s 

拍卖 策略 ， 次 高 价 拍卖 一 一 一 A om 
.定价 策略 _ EE 
— £N 
RO= 7 -abay Vils (n-1) m m g 
"n 6 " 党 定价 


pone «n) pc 

p (0) =— a -4,4)0,4 =1,...,(m—1) PE O 

Y (CN 

p, (0) = 6. a KZA Due A 
9g? 


p(0)- vis (n4 1)... n 


图 3 Vickrey-Clark-Groves 拍卖 机 制 
Fig.3  Vickrey-Clark-Groves auction mechanism 
基于 多 属性 拍卖 机 制 与 大 多 单一 拍卖 不 同 ， E 
争 通常 涉及 许多 价格 以 外 的 方面 如 性 能 、 质 
特征 、 交 付 日 期 、 管 理 0 E 
系统 判定 后 ， 将 合同 交付 给 总 分 = Che 等 人 9 
在 政府 采购 竞标 背景 下 ， 设计 建立 了 基于 质量 和 价格 的 一 维 
投标 模型 ， 并 使 用 了 第 一 分 、 第 二 分 和 第 二 优先 出 价 三 种 拍 
卖方 案 。 该 方案 通过 利用 买方 按照 自身 最 大 利益 承诺 的 评分 
规则 来 实现 最 优 结果 。Kang 等 人 B9 研 究 了 在 数字 产品 拍卖 
场景 下 的 在 线 逆 向 多 属性 拍卖 机 制 ， 将 多 属性 引入 传统 的 在 
线 逆向 拍卖 机 制 ， 实 现在 卖方 不 确定 的 情况 下 ， 买 方 最 大 化 
收益 的 策略 。 
基于 北向 拍卖 机 制 是 指 一 种 存 有 一 位 买方 和 许多 潜在 卖 
方 的 拍卖 方式 ， 买 方 发 布 任务 需求 ， 供 应 者 在 有 效 时 间 内 通 
过 专门 的 网 络 平台 进行 交互 实时 竞价 ， 竞 价 结束 时 的 报价 为 
各 个 供应 者 的 最 终 报价 ， 最 终 通 过 综合 评价 模型 来 为 买方 确 
定 优 胜 的 供应 者 .Chen 等 人 B71 研究 了 在 逆向 拍卖 中 四 个 属性 
对 供应 商 投 标 策略 的 影响 ， 优 化 了 买方 与 卖方 信息 不 平等 的 
问题 。Zhang 等 人 中 提 出 了 一 种 二 阶段 逆向 拍卖 机 制 ， 通 过 
空气 隐 含 价格 和 质量 属性 间 关 系 来 获取 最 优 组 合 ， 使 供应 商 


7 


定 
个 任务 的 定价 


机 制 的 设计 


和 合理 的 支付 函数 引导 参与 节点 
提供 更 加 稳定 的 交易 环境 。Davi 


的 非 对 称 场景 , 提出 了 加 权 双 边 VCG 拍卖 机 制 ， 


销 优化 问题 的 复杂 程度 下 ， 通 过 


分 配 


诚实 地 上 传 自 己 
d 等 人 [9 分 析 了 


牺牲 分 配 的 最 优 


的 实际 报价 ， 
买方 与 卖方 
在 不 增加 开 
性 实现 次 优 


C。Shajaiah 等 人 B31 基于 VCG 机 制 设计 了 一 种 能 源 交 易 拍 


卖 机 制 , 采用 Paillier 密码 进行 同 态 加 密 , 确保 了 


保护 和 竞价 物品 的 价值 ， 避 免 了 拍卖 商 的 不 诚实 行为 。 


用 户 隐 私 的 


基于 双边 拍卖 机 制 激励 结构 


用 户 (一 方 投标 人 ) 购 买 数据 ， 并 将 数据 出 售 给 感知 任务 所 有 


,其 中 ， 平 台 (拍卖 师 ) 向 移动 


是 供 私 人 信息 ， 买 方 通过 信息 获取 高 质量 任务 。 
3) 基于 质量 贡献 的 激励 机 制 

基于 质量 贡献 的 激励 机 制 将 任务 分 配给 参与 者 ， 在 任务 
完成 后 通过 质量 计算 模型 得 出 任务 质量 的 代价 等 级 ， 依 据 任 
务 质 量 对 参与 者 支付 相应 报酬 。 

Gao 等 人 B9 针 对 群 智 感知 中 的 激励 性 不 高 的 问题 和 贡献 
质量 问题 提出 一 种 基于 质量 意识 的 激励 机 制 ， 创 建 效用 函数 
优化 数据 质量 和 设置 额外 报酬 奖励 ， 使 任务 报酬 与 贡献 质量 
更 加 准确 。 被 选中 的 参与 者 可 获得 报酬 6 = Cn + Cn 9 Cm 作为 基 
础 奖励 ，%% 作为 额外 奖励 。 
Jin. 等 人 [9 针对 如 何 激励 移动 群 智 感知 参 与 任务 问题 提 


c 


B d 


出 了 一 种 基于 参与 人 员 信 息 质 量 的 激励 机 制 ， 通 过 质量 指标 
获得 低 成 本 下 高 质量 的 数据 ， 其 定价 函数 : 
p;-c. ifieS 
iis e otherwise (3) 


中 p TESTES RI. c 作为 参与 人 员 的 成 本 ， 作为 参与 


AL 
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人 员 的 工作 效能 ，ies 即 任务 优胜 
| 群 智 感知 数据 


Yu 


FAME] 
基于 信誉 的 激励 机 制 ， 对 
化 ， 并 根据 信誉 值 给 与 一 
贡献 者 在 定价 排名 中 优先 


何 云 华 ， 等 : 基于 区 块 链 的 分 布 式 激励 机 制 研究 


集合 中 的 参与 人 员 。 
质量 差 的 问题 ,提出 了 一 种 


体 密 钥 ， 


参与 者 的 感知 数据 质量 进行 信 闫 


里 


pi 


证 签名 的 


当 参 与 签名 的 成 员 数 
t 时, 就 能 代表 群体 产生 签名 ， 
了 效 性 。 其 安全 性 规约 为 计算 


定数 额 的 虚拟 优惠 券 ， 使 得 高 质量 
。 虚 拟 优 惠 券 是 对 之 前 获取 任务 失 


败 的 参与 者 的 补偿 ， 增 加 参与 者 下 一 轮 竞标 的 中 标 机 会 。 参 
与 者 i 在 第 j 轮 的 虚拟 优惠 券 定义 为 
TT dija ty h | isa laser in G -Dn auction, (4) 
0 i is a winner in ( j — Dth auction. 


其 中 dua NEDA d 在 第 /7 轮 的 虚拟 优惠 券 , 7 表示 虚拟 优惠 


券 的 数量 ， 


于 提升 定价 排名 ， 增 加 获胜 


其 中 4 表示 参与 者 i 实际 竞价 ， 
优惠 券 ， 每 轮 拍卖 选择 定价 排名 较 高 的 参与 者 作为 获胜 


/表示 参与 者 


i 的 信誉 量化 值 。 该 虚拟 优惠 券 用 


va 


能 性 。 定 价 排名 定义 为 
rp, =b, - d; 


G) 


的 虚拟 
者 。 


di 表示 参与 者 i 使 / 


基于 质量 贡献 的 激励 机 制 受 限于 质量 能 被 量化 的 场景 ， 也 
存在 对 低 质 量 参与 者 不 友好 、 


王 务 参与 者 参与 度 不 高 等 问题 。 


3 ”激励 机 制 评价 标 准 
激励 机 制 评价 标准 是 


激励 机 制 的 安全 性 
安全 可 信 ， 骨 在 解决 激励 


、 隐 私 


了 利益 最 大 


景 ; b) 隐 私 保护 ， 在 激励 机 制 的 设计 中 考虑 节点 


化 发 动 假冒 攻 


用 于 衡量 基于 场景 和 支付 方式 下 的 
保护 、 性 能 等 的 手段 ， 主 要 包括 a) 
机 制 中 的 自私 节点 问题 以 及 矿工 为 
击 、 联 合 参与 节点 发 动 合谋 攻击 情 
a LAY SUR 


保护 ，c) 可 拓展 性 ， 解 决 基于 密码 货币 的 激励 机 制 中 的 交易 


瓶颈 问题 ， d) 成 本 开销 ， 考 虑 实现 激励 机 制 


所 需要 花费 的 开 


销 问 题 ，e) 可 持续 性 ， 考 虑 如 何 可 持续 性 地 保持 用 户 参 与 性 
问题 。 
3.1 安全 可 信 

激励 机 制 中 存在 着 自私 节点 因为 自身 利益 最 大 化 而 在 交 


易 中 展现 非法 行为 的 问题 。 


安全 可 信和 是 指 采 取 相 对 应 的 措施 


保证 上 


制 的 安全 性 
问 题 , 


通常 是 使 用 身份 认证 机 制 
点 行为 的 有 效 证 明 。 
。 针 对 分 布 式 
构建 报酬 定价 博弈 模型 ， 其 建立 的 不 同 定价 策略 下 的 


j 户 交易 安全 且 互 相 可 信任 。 防 止 非法 行为 采取 的 策略 


He 等 人 


， 在 交易 过 程 中 通过 签名 来 提供 节 


构建 博弈 模型 来 分 析 激 励 机 


参与 者 最 优 响 应 策略 为 


al2 if ieP, 
p;=1p, ifieE, 


0, otherwise 


应 用 机 会 传输 中 的 节点 的 安全 可 信 


一 一 如 果 不 存在 一 个 概率 多 项 式 
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目 大 于 或 者 等 于 规定 的 门限 值 


王 何 验 证 者 都 可 以 用 群 公 钥 验 


Diffie-Hellman 难题 
的 算法 A 在 时 间 1: 内 以 至 少 


E 的 概率 解决 循环 群 上 CDH 问题 ， 那 么 4,2)-CDH 问题 假定 


mr. J 


K, Ail} 


消息 攻击 下 的 安 
16 


3.2 


的 公开 4 
行为 被 泄露 。Wang 等 人 00 通 


作 节 点 效 咱 


^. 
FT 


图 4 


] 引 入 秘密 随机 因子 防 
方式 伪造 签名 。Qin HAM IGE 
FF tt UAE 447; SR, RT] 
构 的 设计 复杂 和 


E， 使 系统 应 用 
全 证 明 ， 确 保 系 统 安全 可 信 。 


不 同 中 间 节 点 跳 数 下 的 节点 效 | 


由 Khaderl'?: 46] 提 出 
匿名 撤销 功能 的 基于 属性 群 


BUE BS AT Ji 


A FER AE 577 REBAN. 2006 年 Yang 等 人 [44 提 
出 了 基于 模糊 身份 的 签名 方案 。2007 年 
了 基于 属性 的 群 签名 方案 和 具有 
签名 方案 。Chen 等 人 [7 分 析 了 


性 门限 签名 方 


上 合谋 攻击 者 夭 
出 了 一 种 基于 访 
F 拉 格 朗 日 插值 的 (t, m) BZ 


I 用 组 合 私 钥 的 


问 结构 的 安全 


ya Fs 


更 管 ， 提 供 了 


适应 选择 


—*— Playing honest 
—e— Individual selfish 
—4— Collusion,k=3 
—v— Collusion,k=5 


Fig.4 Utility of different cooperative nodes 


隐私 保护 
激励 机 制 设 


nib ab A. 


P m zx 


隐私 保护 。 针 对 


负责 量化 和 验证 
将 部 分 验证 


计 还 
造成 


用 


应 考虑 不 六 
户 之 间 的 激励 关系 、 用 


此 露 个 人 隐私 信息 ， 但 区 


a: 


其 于 区 块 链 的 力 


作 


感知 


过 K 


CQ »2"7 Cms 
and 5 f > cg, (6) 


a<plge. 


其 中 ,pi 为 节点 i 的 最 终 支 付 报酬 ，Q,8 为 报酬 相关 参数 ，P 


为 中 间 节 点 集合 


NA? 


是 中 间 节 点 的 最 大 通信 代 


抗 接 


过 5 时 ， 抵 


者 还 通过 形 
中 间 节 点 或 矿工 节点 的 欺骗 攻击 ， 在 a>2"mc 条 件 下 能 够 抵 
改 者 与 矿工 节点 的 合 
下 能 够 抵抗 中 间 节 点 与 矿工 节点 的 合谋 攻击 。 如 图 4 
在 给 定 相关 参数 量 的 情况 
抗 以 上 所 述 的 


E KWE, ce 是 接收 者 的 通信 代价 ，cu。 


价 ，9 为 两 个 节点 的 相遇 概率 。 作 


式 化 证 明了 在 a>2"™'c 和 p>cs 条 件 下 能 够 抵抗 


谋 攻击 ， 在 a>B/1q9，Q>2"m'c 条 件 


所 示 ， 


通过 使 


密码 学 技术 


的 安全 可 信 。 


出 了 基于 


利用 了 


不 签名 、 
节点 、 欺 诈 攻 击 问 题 等 。 
转发 网 络 的 安全 激励 机 制 
间 节 点 的 转发 行为 ， 解 决 了 

门限 签名 作为 密码 学 技术 可 被 
抗 合 谋 攻击 问题 。 门 限 签 名 是 指 一 个 任务 


党 的 激励 机 制 
椭圆 曲线 等 


比如 Li 等 人 


下 ， 可 以 实现 当中 间 节 点 跳 数 不 超 
欺骗 攻击 和 合谋 攻击 。 
本 身 的 安全 性 ， 从 而 达到 激励 机 币 
HJ 对 交通 路 况 系统 进行 了 分 析 ， 提 
用 于 激励 用 户 分 享 交通 实时 信息 ， 

密码 学 技术 解决 声明 过 程 中 的 自私 
Cheng 等 人 由] 提出 了 一 种 基于 延迟 
， 通 过 使 用 签名 和 验 签 技术 激励 中 
私 节 点 问题 。 
于 解决 安全 可 信和 当中 的 
n 个 成 员 共 享 群 


= 


完成 验证 工作 会 较 高 程度 增 


效 。 如 图 


个 用 
对 于 组 内 任意 一 
录 ， 导 致 无 法 确定 关联 信息 ， 调 


JX 


技术 保护 
A RAP ATH 


5 所 示 


通过 IP 地 址 被 追踪 ， 节 点 纪 
， 在 验证 过 


匿名 方法 达到 激励 机 钥 
H 密 货币 作为 激 
质量 获取 节点 隐私 的 问题 ， 
分 担 给 任务 中 的 节点 以 保护 隐私 。 单 一 节点 


块 链 
iP 
的 
励 方式 ， 矿 工 
k 匿名 方式 


户 身 份 或 


B 


配给 节点 组 ， 服 务 器 S 与 | 


加 存储 、 


计算 、 通 信 开 销 ， 易 于 


日 协作 方式 在 交易 验证 中 更 加 高 
中 系统 将 矿工 的 一 部 分 工作 分 


户 组 成 ，| 


险 。 


参与 者 


交易 Payment ,,, F- 


3X Payment... | 


A 5 Payment; u, 


1/ i ET eZ 


KHA 


TET 
FIBA HB, A at 


G 进行 交 27] » 


mK 


47 Bd 


SEX Payment... ]— 


Payment; yu, 


加 


5 ik] 


组 合 
Payment; ,,, 
& | Payment, ,,, 


交易 Payment ,,. 一 


节点 合作 的 交易 验证 模型 


个 组 G 


二 时 关联 到 组 内 k-1 条 记 
少 了 链接 攻击 所 带 来 的 隐私 


Fig.5 Transaction verification model based on node cooperation 


Kim? 


JP RI Br AB AL « Zhuo fe tH J 
EAR, EHAN BAL BOR RAP. T W BR Bah Bea A» 


提出 了 一 种 按 需 分 配 的 激励 方式 ， 利 用 群体 签名 


种 用 于 众 包 隐 
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3.3 可 拓展 性 


iif 
T 


可 拓展 性 是 指 保证 信息 网 络 服务 质量 和 效率 ,在 不 牺牲 
安全 可 信 、 隐 私 保 护 、 通 信 开 销 等 情况 下 达到 系统 的 可 伸缩 
性 、 高 效率 等 。 激 励 机 制 需要 考虑 矿工 验证 效率 问题 、 交 易 
效率 问题 、 基 于 密码 货币 的 激励 机 制 在 众 包 、DTN 网 络 等 动 
态 网 络 中 出 现 的 交易 瓶颈 问题 等 。 比 如 Luu 等 人 560 提出 了 一 
种 可 扩展 的 公有 链 分 布 式 共识 协议 ， 该 协议 将 系统 中 的 节点 
随机 划分 为 组 ， 并 行 验证 不 同 交 易 ， 通 过 拜占庭 协议 来 达成 
组 内 共识 ， 以 达到 增强 交易 的 吞吐 量 ， 使 得 计算 能 力 对 单位 
时 间 的 交易 数量 几乎 达到 线性 增长 ， 然 而 组 内 采用 采用 的 拜 
占 庭 协议 时 延 较 大 。 图 6 展示 了 基于 拜占庭 协议 的 网 络 延 迟 
情况 ， 可 以 看 到 ， 即 使 拜占庭 网 络 规模 在 100 时 ， 其 延迟 也 
会 随 着 网 络 规模 呈现 二 次 方 增长 ,而 且 但 有 恶意 节点 存在 时 ， 
其 延 时 将 会 继续 上 升 。 
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图 6 基于 拜占庭 协议 的 网 络 时 延 情况 
Fig.6 Network delay based on Byzantine failures 
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本 文 调研 并 回顾 了 目前 较 新 的 有 关 区 块 链 技 术 的 激励 机 


开 究 。 首 先 概述 了 区 块 链 的 概念 ， 对 比分 析 了 密码 货币 的 
性 ， 然 后 从 基于 区 块 链 的 激励 机 制 分 析 激 励 机 制 的 交易 广 


ZR oam 


依据 激励 机 制 中 的 定价 策略 对 激励 机 制 进行 了 分 类 分 析 ， 


以 及 总 结 基 于 区 块 链 的 激励 机 制 的 评价 标准 如 安全 可 信 、 隐 
保护 、 可 拓展 性 等 ， 总 结 并 讨论 了 激励 机 制 在 区 块 链 技术 
下 的 人 优势、 劣势。 文献 综述 表明 : 在 基于 区 块 链 下 的 激励 机 
所 研究 还 处 于 起 步 阶段 ， 未 来 仍 需 针对 基于 区 块 链 的 激励 机 
的 需求 和 目标 加 以 改进 ， 应 更 多 地 探索 结合 激励 机 制 与 区 
块 链 的 优势 当 在 具体 设计 激励 机 制 时 ， 区 块 链 激 励 架 构 还 无 
改 到 精确 适 配 ， 一 些 策略 的 细节 也 未 能 详尽 ， 未 来 的 基于 
块 链 的 激励 机 制 还 需 在 以 下 几 个 方面 展开 研究 ; 


a) 相关 激励 策略 的 兼容 适 配 问题 , 不同 密 码 货币 、 定 价 


各 及 支付 形式 对 硬件 性 能 、 系 统 等 都 有 相应 的 要 求 ， 是 否 
能 够 在 相应 的 应 用 场景 下 实施 或 改进 适用 是 值得 研究 的 问题 。 
例如 在 物 联 网 应 用 场景 中 如 何 使 用 轻 量 级 密码 货币 进行 物 联 
网 设备 的 激励 ， 如 何 将 具有 隐私 保护 属性 的 货币 应 用 于 云 计 
算 的 相关 场景 中 ， 保 证 数据 的 安全 性 ， 如 何 利 用 定价 策略 实 
岗 大 数据 平台 交易 的 公平 性 、 可 信 性 。 


b) 激励 效果 性 能 提升 问题 , 区 块 链 作为 一 项 新 兴 技 术 在 


隐私 保护 、 可 扩展 性 等 方面 还 有 很 多 需要 优化 的 问题 ， 还 需 
要 在 某 些 激励 效果 方面 做 到 质 的 突破 ， 例 如 通过 零 知识 证 明 
技术 来 增强 隐私 保护 的 效果 ， 在 此 基础 上 实现 加 密 搜 索 、 访 


问 控 制 等 ,利用 并 行 处 理 技术 、 批 处 理 、 批 认证 技术 等 增强 


交易 验证 速度 ， 提 高 激励 机 制 的 可 拓展 性 。 


Bitcoin-NG63 是 一 种 基于 比特 币 信 任 模 型 的 可 拓展 区 块 
链 协议 ， 通 过 将 传统 的 比特 币 挖 矿 分 为 关键 块 (keyblocks) 和 
微 块 (microblocks) 两 种 模式 。 关键 块 用 于 首领 (leader) 选 举 , 保 
持 着 传统 区 块 十 分 钟 的 时 间 间 隔 ， 保 证 了 安全 性 。 微 块 用 于 
记录 交易 , 不 包含 工作 量 证 明 ， 出 块 时 间 10 秒 , 提升 了 交易 
速度 。Bitcoin-NG 作为 一 个 序列 化 交易 的 区 块 链 协议 ， 在 不 
西 牲 其 他 条 件 的 情况 下 优化 了 延迟 和 带宽 。 图 7 显示 了 不 同 
数量 微 块 下 Bitcoin-NG 的 延迟 ， 随 着 网 络 节点 数量 增多 、 组 
内 块 数 增多 ， 系 统 的 性 能 会 降低 ， 而 Bitcoin-NG 协议 中 节点 
必须 向 整个 网 络 广播 所 有 块 ， 因 为 这 是 协议 中 序列 化 交易 所 
必需 的 一 步 ， 因 此 随 着 网 络 扩展 ， 块 吞吐 量 的 增加 需要 更 长 
AY HEIR o 

Sompolinsky 等 人 [31 在 bitcoin 原 有 协议 的 基础 上 进行 
改进 ， 使 用 DAG 图 结构 代替 块 链 结构 ， 优 化 了 交易 处 理 的 
等 待 时 间 ， 并 在 保证 安全 性 前 提 下 增加 了 处 理 交 易 的 速率 ， 
将 块 生 成 速率 提高 到 之 前 的 600 fi. 
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图 7 Bitcoin-NG 网 络 时 延 情况 
Fig.7 The network latency of bitcoin-NG 


复杂 ， 需 联合 考虑 多 种 激励 效果 进行 优化 ， 而 且 有 些 
果 之 间 是 相互 冲突 的 ， 如 隐私 保护 与 效率 、 安 全 可 信 与 可 用 
性 、 成 本 开销 与 安全 性 。 


c) 多 目标 联合 优化 问题 , 激励 机 制 实际 应 用 时 往往 更 为 
出 


d) 与 中 心 化 激励 机 制 有 机 融合 , 中 心 化 激励 机 制 目前 已 


广泛 存在 ， 完 全 蔡 换 现 有 中 心 化 激励 机 制 可 能 不 太 现 实 ， 如 
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一 


一 


一 


= 


= 


何 让 基于 区 块 链 的 激励 机 制 与 中 心 化 激励 机 制 共存 、 有 机 融 


合 是 豚 待 要 解决 的 问题 。 
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